CVE-2020-23161
Pyrescom Termod4 समय प्रबंधन उपकरणों में स्थानीय फ़ाइल समावेशन Pyrescom Termod4 समय प्रबंधन उपकरणों में 10.04k से पहले के संस्करणों में स्थानीय फ़ाइल समावेशन (Local File Inclusion) की भेद्यता मौजूद है, जो...
- प्रकाशित
- 22 जन॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Pyrescom Termod4 समय प्रबंधन उपकरणों में स्थानीय फ़ाइल समावेशन Pyrescom Termod4 समय प्रबंधन उपकरणों में 10.04k से पहले के संस्करणों में स्थानीय फ़ाइल समावेशन (Local File Inclusion) की भेद्यता मौजूद है, जो प्रमाणित दूरस्थ हमलावरों को Maintenance > Logs मेनू के माध्यम से निर्देशिकाओं को पार करने और URL में फ़ाइल-पथ में हेरफेर करके संवेदनशील फ़ाइलों को पढ़ने की अनुमति देती है।
स्रोत
1CVE-2020-23160, CVE-2020-23161 और CVE-2020-23162 के लिए Pyrescom Termod प्रूफ-ऑफ-कॉन्सेप्ट कोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।